PangunaLBank News Center
Pandarayang phishing sa Ethereum, inubos ang halos $1 milyon mula sa crypto wallet
ethereum-phishing-scam-drains-nearly-1-million-from-crypto-wallet
Pandarayang phishing sa Ethereum, inubos ang halos $1 milyon mula sa crypto wallet
Isang user ng crypto ang nawalan ng halos $1 milyon matapos aprubahan ang isang mapanlinlang na transaksyon sa Ethereum na nagpahintulot sa mga manloloko na ubusin ang laman ng kanyang wallet. Ang mga phishing scam ay nagdulot ng $723 milyon na pagkalugi sa 248 insidente noong 2025 habang patuloy na tinatarget ng mga pag-atake na batay sa pag-apruba ang mga gumagamit ng crypto. Ang pinakabagong pagnanakaw ay sumusunod sa isa pang multi-milyong dolyar na pagkalugi sa onchain, na nagtatampok ng magkahiwalay na panganib mula sa mga pag-apruba ng phishing at maling pagruruta ng transaksyon.
2026-07-09 Pinagmulan:crypto.news

Isang user ng crypto ang nawalan ng halos $1 milyon matapos aprubahan ang isang malisyosong transaksyon sa Ethereum na nagbigay ng access sa mga manloloko upang ubusin ang halos buong balanse ng wallet, dagdag sa daan-daang milyong dolyar na pagkalugi mula sa phishing na naitala ngayong taon.

Buod
  • Isang user ng crypto ang nawalan ng halos $1 milyon matapos aprubahan ang isang malisyosong transaksyon sa Ethereum na nagpahintulot sa mga manloloko na ubusin ang laman ng wallet.
  • Nagdulot ang mga phishing scam ng $723 milyon na pagkalugi sa 248 insidente noong 2025 habang patuloy na tinatarget ng mga pag-atake batay sa pag-apruba ang mga user ng crypto.
  • Ang pinakahuling pagnanakaw ay kasunod ng isa pang milyong dolyar na on-chain na pagkalugi, na nagbibigay-diin sa magkahiwalay na panganib mula sa mga phishing approval at maling pagruruta ng transaksyon.

Ayon sa blockchain security platform na Scam Sniffer, nawalan ang biktima ng 999,999 Tether (USDT) sa isang Ethereum phishing token approval scam noong Miyerkules matapos pirmahan ang isang malisyosong kahilingan sa pag-apruba.

Ipinakita ng on-chain data na unang tinangka ng mga umaatake na mag-withdraw ng humigit-kumulang $1 milyon sa pamamagitan ng mga multicall transaction, ngunit nabigo ang paglilipat dahil bahagyang mas mababa ang hawak ng wallet kaysa sa halagang iyon.

Pagkalipas ng ilang segundo, inayos ng mga umaatake ang kanilang script at matagumpay na na-withdraw ang eksaktong natitirang balanse ng wallet.

“Ang script ay muling nagkalkula at hinugot ang eksaktong natitirang balanse,” sabi ng Scam Sniffer.

Patuloy na Nauubos ang Laman ng Mga Crypto Wallet Dahil sa Phishing Approvals

Sinasabi ng mga security researcher na ang approval phishing ay nananatiling isa sa mga pinakakaraniwang pag-atake ng social engineering sa crypto dahil hindi namamalayan ng mga user na nagbibigay sila ng walang limitasyong pahintulot sa paggastos habang naniniwalang aprubado nila ang isang hindi nakakasamang transaksyon.

Ayon sa blockchain security firm na CertiK, nagdulot ang mga phishing scam ng $723 milyon na pagkalugi sa 248 insidente noong 2025. Sa mga pag-atakeng ito, karaniwang nililinlang ang mga biktima na pumirma sa mga malisyosong pag-apruba ng token, na nagpapahintulot sa mga umaatake na ilipat ang mga pondo mula sa kanilang mga wallet nang hindi nangangailangan ng isa pang pirma.

Ang pinakahuling insidente ay kasunod ng isa pang malaking kompromiso sa wallet na naiulat kanina ngayong buwan. Sa kasong iyon, nawalan ang isang crypto holder ng humigit-kumulang $1.65 milyon matapos kumonekta sa isang pekeng exchange at pumirma sa isang malisyosong smart contract.

“Ang pag-apruba ay nagbigay sa mga umaatake ng walang limitasyong access, na nagpapahintulot sa isang automated sweeper na ubusin ang pondo,” sabi ng researcher na si Ryan Coleman noong Biyernes.

Ang pinakahuling pagkalugi mula sa phishing ay nangyari ilang araw lamang matapos ang isa pang mataas na profile na on-chain na insidente na nagbigay-diin sa ibang panganib na kinakaharap ng mga user ng crypto. Mas maaga ngayong linggo, nawalan ang isang trader ng halos $2 milyon matapos iruta ng isang decentralized exchange ang isang Ether swap sa pamamagitan ng isang pool na may mababang liquidity, na nagpapahintulot sa isang same-block arbitrage trade na kunin ang halos lahat ng halaga ng transaksyon. 

Ayon sa GoPlus Security, ang pagkalugi ay sanhi ng pagruruta ng transaksyon sa halip na phishing, na nagtulak sa mga researcher na hikayatin ang mga user na maingat na suriin ang mga path ng execution bago kumpirmahin ang mga on-chain na transaksyon.

Pinayuhan ng Scam Sniffer ang mga user na maingat na suriin ang bawat kahilingan sa pirma, iwasan ang pagmamadali sa pag-apruba at gumamit ng mga tool sa pagtukoy ng scam o browser extension bago pirmahan ang mga transaksyon sa wallet.